Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Cyprien

@blout@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange

CISO
Dad
Urbanism nerd

My toots only reflect my dog's opinion and are in no way my own or my employer's.

I toot both in English and French.

My toots are automatically deleted after 2 months.

20 Followers
83 Following
11 Posts
Joined June 11, 2023
Location:
Nantes, France
Open post
Cyprien @blout@infosec.exchange
· 1mo ago

@emmanuelc@mamot.fr pour avoir contribué aux tracés sur l'observatoire Place au Vélo, une difficulté qu'on avait c'est que la Métropole fournit comme seul plan une image vue de loin et que entre les gros traits sur un png et un tracé gpx il y a un monde. Et c'est pareil pour le tracé des axes magistraux, structurants, etc.

N'hésite pas à proposer une amélioration des tracés en retour pour améliorer l'observatoire.

1
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 1mo ago

Nice partial view over here.
I did not manage to take a clear picture at the eclipse's peak (almost full cover), but I got a clear one at the beginning.
#eclipse #eclipse2026

infosec.exchange
1
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 5mo ago
Replying to
@pileus salut J'ai fait reconditionner la batterie de mon triporteur fin 2025. Je suis passé par Naowatt (https://nao-watt.fr/) C'est un indépendant dont c'est le métier. Je suis satisfait du reconditionnement et du prix associé. N'hésite pas à lui passer un coup de fil pour qu'il te dise ce qu'il peut faire dans ta situation et l'ordre de grandeur de prix.
nao-watt.fr
1
6
0
0
Open post
Cyprien @blout@infosec.exchange
· 5mo ago

So, let me get this straight. #POTUS wants to re-open the straight of Hormuz that was open before they started a war with Iran, and to achieve this goal, he decided to ... (checks notes) ... close the straight of Hormuz.

Totally makes sense.

#straitofhormuz #iran

infosec.exchange

Infosec Exchange

1
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 6mo ago
Replying to
@nopatience I'm using kSuite by Infomaniak (https://www.infomaniak.com/en/ksuite/ksuite-pro) which is based in Switzerland for my personal needs (for my family emails, agenda and file sharing, basically). kSuite is a sort of alternative to Google Workspace, so you have an equivalent of most commonplace Google Workspace products: email (but it's not what you're looking for), file sharing (like Google Drive), chat, video meetings, agenda sharing. While it works for my family, it seems to be more designed for SMBs and could meet your needs.
infomaniak.com
1
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 6mo ago

#Anthropic reports that Claude Opus 4.6 is quite good at finding new vulnerabilities out of the box.

This has been my experience too with our code base at work where scanning it with claude has made it possible to identify several high impact vulnerabilities that had been undetected for years and were more subtle than what a basic SAST tool would see as it combined core vulnerabilities, code logic issues, and specific conditions to reach the vulnerable code.

The questions I still have on this topic is the comprehensiveness of such a system: it's impressive when it finds 0days, but I'm pretty sure that there are still many 0day vulnerabilities that it does not find (false negatives).
Also, it is often quite costly in terms of token consumption, I'm not sure how scalable it is to run such a tool on a frequent basis.

https://red.anthropic.com/2026/zero-days/

infosec.exchange
1
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 5mo ago
Replying to
@pileus le numéro de téléphone et le nom de l'entreprise n'étant pas les mêmes, je pense que c'est un autre. Mais peut-être qu'il a changé de nom et coordonnées récemment. J'ai été en contact avec lui via mon velociste local qui a un partenariat avec Naowatt (je dépose la batterie chez mon velociste, Naowatt passe la chercher et la rapporte au même endroit).
0
2
0
0
Open post
Cyprien @blout@infosec.exchange
· 5mo ago
Replying to
@pileus merci pour l'info alors ! Effectivement mon velociste c'est le "service du cycle nantais".
0
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 1mo ago

Quand trop de sécurité tue la sécurité...

Voici un mail reçu ce jour de la part de l'école de mes enfants. Habituellement, ces mails sont envoyés avec une adresse officielle de l'académie. Mais aujourd'hui, c'est un mail avec une adresse Gmail créée pour l'occasion.

Vous n'êtes pas sans savoir qu'il y a eu cet été une cyberattaque ciblant l'Éducation Nationale. Cette attaque, et c'est bien normal, a donné lieu à une investigation technique et un endiguement de l'attaque consistant à bloquer les accès d'un grand nombre d'utilisateurs du SI.

Le hic, c'est qu'à deux jours de la rentrée, les accès n'ont toujours pas été restaurés et le personnel ne peut pas préparer correctement la rentrée (faire les listes de classe, informer les parents de la date de pré-rentrée, etc), à cause de l'investigation de sécurité toujours en cours.

Sauf que lorsque deux impossibilités se font face (accès au SI bloqué et le temps qui passe inexorablement), ça crée des issues imprévues et complètement non maîtrisées. Comme ici où l'école s'est créé une adresse Gmail pour pouvoir préparer quand même la rentrée.

Voilà les conséquences concrètes de mesures de sécurité inadaptées aux usages "métier" : ça fait du shadow IT qu'il est bien plus difficile à maîtriser ensuite.
Je ne nie pas les difficultés de la gestion de crise que subit en ce moment l'Éducation Nationale, mais il aurait été bien de se soucier des utilisateurs aussi et de voir la réalité du terrain pour viser un rétablissement en priorité des fonctions les plus critiques avant d'en arriver là.

C'est pour cela que mon approche de la sécurité est d'accompagner au maximum les usages métier plutôt que de prendre des mesures hors sol décorrélées de la réalité. Ça vient aussi avec le bonus de la confiance avec les utilisateurs qui est toujours appréciable pour bien gérer le quotidien. Autrement, ce n'est qu'une question de temps avant de finir avec du shadow IT.

#cybersecurite

infosec.exchange
0
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 2mo ago

@campuscodi@mastodon.social The entire article could be replaced with "we gave an agent network access to *.github.com and it actually used it to pull data from github, wow!". That's not really how sandbox escapes work.
I find this article to be surfing on the sandbox escape trends to show that the model is not lagging behind big names, but it's actually very empty.

0
0
0
0
Open post
Cyprien @blout@infosec.exchange
· 2mo ago
Replying to
@mule_de_secours@masto.bike les traversées cyclistes avec de gros angles droits (par exemple pour traverser les voies de tram), ça va être super.
0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 12:33:08 UTC